Hakeri ukrali lozinke više od 71.000 zaposlenih u kompaniji Nvidia
Vesti, 07.03.2022, 08:00 AM

Podaci više od 71.000 radnika američke kompanije za proizvodnju čipova Nvidia su ukradeni a deo tih podataka je objavljen na internetu.
Servis za obaveštenja o kršenju podataka „Have I Been Pwned“ dodao je u svoju bazu podataka podatke za prijavljivanje za 71.335 kompromitovanih naloga zaposlenih u kompaniji Nvidia. Have I Been Pwned kaže da ukradeni podaci sadrže imejl adrese i NTLM hešove lozinki, od kojih su mnoge naknadno hakovane i sada kruže među hakerima.
Nvidia je 1. marta potvrdila da je njena mreža hakovana prošlog meseca, i da su napadači dobili pristup podacima za prijavu zaposlenih i intelektualnoj svojini kompanije. Kompanija je rekla da istražuje incident koji je uticao na neke od njenih sistema, zbog čega je došlo do dvodnevnih problema u radu nakon što su vesti o incidentu prvi put izašle u javnost.
Istog dana, ransomware grupa Lapsus$ preuzela je odgovornost za napad i objavila detalje u vezi sa incidentom, uključujući i taj da su ukrali 1TB podataka sa Nvidijine mreže.
Lapsus$ je zatim podelio još više detalja o napadu i objavio arhivu od 20GB sa podacima ukradenim iz Nvidijinih sistema, kao i hešove lozinki zaposlenih u kompaniji. Grupa je zapretila da će objaviti informacije o hardverskim specifikacijama ukoliko se ne uklone ograničenja brzine heširanja (LHR) iz firmwarea GeForce RTX 30 serije. Hakeri su tražili od Nvidije da se obaveže na otvoreni kod za svoje GPU drajvere za Windows, macOS i Linux uređaje, ostavljajući kompaniji rok do 4. marta.
Nvidia je odbila da potvrdi tvrdnje napadača. Kompanija je rekla da nije pronašla dokaze o napadu ransomwarea, ali je priznala da su napadači uspeli da ukradu podatke zaposlenih i podatke u vlasništvu kompanije, potvrđujući tvrdnje Lapsus$a.

Izdvojeno
Google upozorio na ranjivosti iOS i Androida koje se koriste za instalaciju komercijalnog špijunskog softvera

Googleova grupa za analizu pretnji (TAG) otkrila je da prati preko 30 komercijalnih proizvođača špijunskog softvera koji olakšavaju širenje malve... Dalje
Otvoreno pismo Maska, Voznijaka i grupe stručnjaka za AI: Trka za razvoj sistema veštačke inteligencije je van kontrole

Ilon Musk i grupa stručnjaka za veštačku inteligenciju pozvala je da se privremeno obustavi obuka moćnih sistema veštačke inteligencije zbog po... Dalje
Microsoft predstavio Security Copilot, novog GPT-4 AI pomoćnika za sajber bezbednost

Nakon najave Copilot pomoćnika sa veštačkom inteligencijom za Office aplikacije, Microsoft je najavio još jednog pomoćnika koji je nazvan Securi... Dalje
Zbog bezbednosti Francuska zabranila sve aplikacije za zabavu na uređajima zaposlenih u državnim službama

Poslednjih nekoliko meseci, vlade širom sveta zabranjuju TikTok na uređajima zvaničnika. Holandija i Norveška su poslednje koje su se pridružile ... Dalje
Veb servisi APR-a zbog sajber napada nedostupni korisnicima

Agencija za privredne registre (APR) objavila je da su tokom jučerašnjeg i današnjeg dana veb servisi APR-a bili meta sajber napada, koji je prijav... Dalje
Pratite nas
Nagrade